Para configurar o Linux para ignorar as transmissões de ICMP (para proteger contra ataques SMURF), adicionei a seguinte linha a /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_broadcasts = 1
Alguém sabe quais são as desvantagens de ignorar as transmissões de ICMP? Em outras palavras, para que serve a transmissão do ICMP?
linux
networking
broadcast
icmp
brahima
fonte
fonte
Respostas:
A
sysctl
opção que você referenciou,net.ipv4.icmp_echo_ignore_broadcasts
lida apenas com transmissões de eco IPv4 ICMP . Mensagens de eco ICMP são as mensagens usadas pela ferramenta de linha de comando "ping". Ao ignorar as solicitações de eco ICMP de broadcast , sua máquina não responde quando alguém tenta executar ping em um endereço de broadcast (como 255.255.255.255 ou, digamos, 192.168.1.255 em uma sub-rede 192.168.1.0/24) para encontrar todos os hosts em a rede ou sub-rede ao mesmo tempo.Essa opção sysctl específica não deve ter nenhum efeito sobre a capacidade de responder aos pings unicast enviados diretamente para o endereço IP unicast da sua máquina. Além disso, essa opção é apenas para transmissões de eco do ICMP , portanto, não deve ter nenhum efeito sobre todos os outros usos do ICMP além dos ecos.
fonte
O eco do ICMP é mais conhecido como ping, a maneira mais simples de determinar se um sistema em rede é responsivo.
Ao ignorar as transmissões de ICMP, o (s) seu (s) sistema (s) não responde (m) às solicitações de ping e, à primeira vista, aparecerá inoperante ou indisponível para quem não sabia o contrário.
É uma maneira de ocultar seu sistema, mas o próximo passo lógico para um determinado invasor seria executar uma verificação de porta.
fonte